Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 513 respecto a la semana anterior
Críticas / altas1298▼ 212 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)225▼ 276 respecto a la semana anterior
281 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.80% | — | Jetbrains Teamcity | 3/7/2019 | 17/6/2026 | A possible stored JavaScript injection was detected on one of the JetBrains TeamCity pages. The issue was fixed in TeamCity 2018.2.3. | |
| Modificada | Media (6.1) | 0.79% | — | Jetbrains Teamcity | 3/7/2019 | 17/6/2026 | A possible stored JavaScript injection requiring a deliberate server administrator action was detected. The issue was fixed in JetBrains TeamCity 2018.2.3. | |
| Modificada | Media (6.1) | 0.79% | — | Jetbrains Teamcity | 3/7/2019 | 17/6/2026 | A reflected XSS on a user page was detected on one of the JetBrains TeamCity pages. The issue was fixed in TeamCity 2018.2.2. | |
| Modificada | Alta (7.5) | 1.1% | — | Jetbrains Teamcity | 3/7/2019 | 17/6/2026 | Incorrect handling of user input in ZIP extraction was detected in JetBrains TeamCity. The issue was fixed in TeamCity 2018.2.2. | |
| Modificada | Media (4.3) | 1.9% | — | Jetbrains Teamcity | 13/1/2015 | 17/6/2026 | Cross-site scripting (XSS) vulnerability in JetBrains TeamCity before 8.1 allows remote attackers to inject arbitrary web script or HTML via the cameFromUrl parameter to feed/generateFeedUrl.html. | |
| Modificada | Media (5) | 1.2% | — | Jetbrains Teamcity | 13/1/2015 | 17/6/2026 | Unspecified vulnerability in JetBrains TeamCity before 8.1 allows remote attackers to obtain sensitive information via unknown vectors. |